Azure Defender for Cloud
cloudDéfinition
Solution Microsoft CSPM+CWPP offrant évaluation continue de la posture sécurité, détection des menaces multi-cloud (Azure, AWS, GCP) et recommandations de remédiation priorisées.
Description
Microsoft Defender for Cloud (anciennement Azure Security Center + Azure Defender) est la solution CSPM+CWPP de Microsoft couvrant Azure, AWS et GCP. Elle évalue en continu la posture sécurité (Secure Score), détecte les menaces dans les workloads et fournit des recommandations de remédiation priorisées.
Contexte cloud
Le Secure Score quantifie la posture sécurité de 0 à 100%. Les plans Defender (serveurs, bases de données, conteneurs, App Service, KeyVault, DNS) s'activent individuellement par resource type. La protection multi-cloud via connecteurs AWS/GCP permet une visibilité unifiée dans une seule console.
Points clés
- Activer Defender CSPM (plan payant) pour les Attack Paths Analysis et la gouvernance des recommandations avec owners assignés
- API REST :
GET /subscriptions/{sub}/providers/Microsoft.Security/secureScorespour intégrer le score dans les tableaux de bord - Intégration Sentinel : connecter Defender for Cloud comme data source pour corréler les alertes avec les events Azure AD et M365
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis